Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GPEWebDefender — مراقب خفيف لهجمات الويب. ملف Go ثنائي واحد + SQLite. ليس OSSEC، وليس WAF. | Kitploit
أدوات/GitHubGitHub/gopasteverything/gpewebdefender
أدوات دفاعيةتحليل الثغرات الأمنيةجمع المعلوماتأمن الويبأمن الشبكاتالأدوات والمكوناتاستخبارات التهديداتكشف التسللسوء التكوينالاستجابة للحوادثتحليل السجلات
213منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHub
gopasteverything/gpewebdefender

GPEWebDefender

مراقب خفيف لهجمات الويب. ملف Go ثنائي واحد + SQLite. ليس OSSEC، وليس WAF.

عرض المستودع
مشاركة

GPEWebDefender

مراقب هجمات الويب. يجلس بجانب nginx / Caddy / التطبيق، ويتابع سجلات الوصول، ويخبرك عندما يتم استهداف موقع أو استغلاله. إذا ماتت هذه العملية، يستمر الموقع في تقديم الخدمة.

إنه ليس Wazuh، وليس OSSEC، وليس WAF.

الأمر هو gpewebdefender. المضيفون، والرموز، ودبابيس الخريطة، وGeoIP، ومسارات السجلات هي أعلام أو ملفات env — لا شيء يخص شركة أو خادمًا معينًا مُضمَّن في الكود.

إذا لم تشغّل هذا من قبل: اقرأ هذا الملف من أعلاه إلى أسفله مرة واحدة، ثم نفّذ الطريقة A أو الطريقة B. لا تتخطَّ "اختر شكلًا."

الصورة الكاملة: dochub/index.html أو /docs/ على مدير قيد التشغيل. ابدأ من 03 · التثبيت والتشغيل.


كيف يبدو

لوحة تحكم حية من صندوق مشغّل حقيقي. ستكون أسماؤك ودبابيسك كما تضبطها.

الخريطة الحية

تُطلق لقطة فقط عند حدوث تنبيه — من بلد المهاجم إلى المضيف الذي تم استهدافه — ثم تختفي. يبقى المضيفون على اللوحة. التغذية هي نفس الأحداث، مرقّمة.

خريطة الهجوم الحية: شعاع من جنوب شرق آسيا يهبط على مضيف محمي

بطاقة التنبيه

انقر على صف. لوحة البلد، وعلامة نوع الهجوم، والخادم الذي تم استهدافه، بالإضافة إلى الحقول المعتادة (القاعدة، MITRE، الأدلة). لا مسارات دائمة.

بطاقة فحص التنبيه مع رسم البلد، وعلامة مصادقة Linux، وأيقونة المضيف

الرؤى

التقارير → الرؤى. نفس التنبيهات، مُفصَّلة. 1h / 24h / 7d هي ساعة حقيقية. انقر على عمود أو بطاقة مضيف للبحث. CSV / JSON / Copy تصدّر تلك النافذة (ملف تعريف الجلسة، لا رمز إدخال في الملف).

الرؤى: الحجم الساعي، مزيج الفئات، الخطورة

الرؤى: تقنيات MITRE وشريط لكل مضيف

الرؤى: بطاقات المضيفين وبلدان المنشأ

الرؤى: أعلى القواعد والمسارات المستهدفة

الرؤى: أعلى عناوين IP للمهاجمين مع علامات البلدان

البحث

FTS5 على المدير. كلمة مفتاحية، IP، مضيف، نوع. الأحدث أولًا (انقر على When للعكس). لا Elasticsearch.

البحث: مصادقة Linux / sshd عبر المضيفين

البحث: كلمة مفتاحية brute

الحالة

الحالة عند الطلب. انقر على Check now (أو Check all paired hosts) عندما تريد الحمل والذاكرة والقرص. يجيب المدير فورًا. يجيب المستشعر المقترن عند استطلاع الأمر التالي (بضع ثوانٍ). الرسوم البيانية هي اللقطات التي طلبتها — لا شيء يُجمَع في الخلفية. الاقتران هو نفس تدفق الحظر (DocHub 20 / 21).


اختر شكلًا

لديكالتثبيت
حاسوب محمول وفضولgpewebdefender demo — هجمات وهمية، ليس موقعك
صندوق Linux واحد يكتب سجل وصول بالفعلالكل في واحد — المدير يتابع ذلك السجل. لا وكيل.
صندوق صغير إضافي + خادم ويب واحد أو أكثرمنفصل — المدير على الصندوق الإضافي، وكيل واحد لكل مضيف ويب (أو SSH)

لا تفتح المنفذ 8787 للإنترنت. الاستماع الافتراضي هو 127.0.0.1:8787. استخدم نفق SSH حتى تضع HTTPS + تسجيل دخول في المقدمة.


انظر أولًا (أي نظام تشغيل)

go build -o gpewebdefender.exe .\cmd\gpewebdefender
gpewebdefender.exe demo

Linux:

go build -o gpewebdefender ./cmd/gpewebdefender
./gpewebdefender demo

افتح http://127.0.0.1:8787
لقطات الخريطة تلك مُختلقة. راجع DocHub 04 قبل أن تتعامل مع لوحة التحكم كواقع.


الطريقة A — السكربت (Linux + systemd)

من هذا المستودع، كـ root. ابنِ ثنائي Linux أولًا إذا كنت على Windows:

$env:GOOS="linux"; $env:GOARCH="amd64"; $env:CGO_ENABLED="0"
go build -o gpewebdefender-linux-amd64 .\cmd\gpewebdefender

الكل في واحد (هذا الصندوق لديه سجل الوصول):

chmod +x deploy/install-manager.sh deploy/install-agent.sh
sudo ./deploy/install-manager.sh --all-in-one \
  --tail /var/log/nginx/access.log \
  --journal \
  --home 40.7,-74.0

منفصل (المراقب أولًا، ثم كل صندوق ويب):

# on the monitor
sudo ./deploy/install-manager.sh --home 40.7,-74.0

# on a web / SSH box
scp root@MONITOR:/usr/local/bin/gpewebdefender /usr/local/bin/gpewebdefender
scp root@MONITOR:/etc/gpewebdefender/env /etc/gpewebdefender/env
sudo ./deploy/install-agent.sh \
  --url http://MONITOR:8787 \
  --name web-1 \
  --tail /var/log/nginx/access.log \
  --journal

استبدل MONITOR وweb-1 ومسار السجل بـ قيمك.

اختياري لاحقًا — يمكن لذلك المضيف استقبال أوامر الحظر: Settings → Paired hosts → عبارة + رمز، ثم أضف --code ABCD-2341 --block fail2ban إلى install-agent.sh. DocHub 20.

ثم من حاسوبك المحمول:

ssh -L 8787:127.0.0.1:8787 user@THEBOX

افتح http://127.0.0.1:8787/login وأنشئ أول admin (شخص). هذا ليس رمز الإدخال.


الطريقة B — تكتب كل ملف بنفسك

  1. انسخ الثنائي إلى /usr/local/bin/gpewebdefender وchmod +x.
  2. useradd --system --home /var/lib/gpewebdefender --shell /usr/sbin/nologin gpewebdefender
  3. انسخ rules/ وdochub/ إلى /var/lib/gpewebdefender/.
  4. انسخ deploy/env.example إلى /etc/gpewebdefender/env. ضع GWD_TOKEN عشوائيًا طويلًا. الوضع 640.
  5. انسخ deploy/gpewebdefender.service.example إلى systemd. عدّل home / tail إذا لزم الأمر.
  6. systemctl daemon-reload && systemctl enable --now gpewebdefender
  7. المضيفون الآخرون: deploy/gpewebdefender-agent.service.example بنفس الرمز، و--name مستقر، و--tail / --journal.

الأمثلة موجودة في deploy/.


بعد أن يعمل (نفّذ هذه بالترتيب)

تنزيل الأداة